FerretCMS 任意文件上传漏洞

2015-01-28 FerretCMS PoC No

Description

FerretCMS是一套基于PHP和MySQL的内容管理系统(CMS)。该系统提供页面管理、模板管理和用户管理等功能。 FerretCMS 1.0.4-alpha版本中存在任意文件上传漏洞。远程攻击者可通过上传可执行文件,并发送直接的请求访问该文件利用该漏洞执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References